El Instituto Neerlandés para la Divulgación de Vulnerabilidades (DIVD) afirma que unos atacantes vulneraron su red al explotar dos vulnerabilidades de día cero en el sistema de gestión de tickets de código abierto Zammad. La organización sin ánimo de lucro dijo que un agente de IA llevó a cabo el ataque de forma autónoma y eligió sus siguientes pasos sin instrucciones externas.
Según DIVD, los fallos, identificados como CVE-2026-102489 y CVE-2026-102490, permitían secuestrar sesiones, ejecutar código de forma remota y elevar los privilegios de la cuenta de usuario de Zammad a root. Tras explotar las vulnerabilidades, el atacante accedió a otros servicios y leyó y extrajo datos de los sistemas de DIVD en cuestión de segundos, con ayuda de la automatización de IA.
DIVD dijo que la segmentación de la red y la respuesta al incidente impidieron que el atacante avanzara más por la red. La investigación continúa. La organización reconstruyó el incidente a partir de las explicaciones que el agente de IA dejó sobre sus decisiones.
DIVD descubrió las vulnerabilidades junto con Merlon Security y avisó a Zammad. También está alertando a otros usuarios con instancias vulnerables. DIVD recomienda actualizar a la versión 7, que considera segura, o desconectar la instancia lo antes posible.
Zammad es una plataforma de código abierto de asistencia técnica y gestión de tickets de soporte. La empresa afirma que su servicio tiene más de 2.000 clientes y 55.000 usuarios. DIVD dijo que prevé compartir nuevas actualizaciones sobre el incidente mañana.
Comentarios
0Aún no hay comentarios. Escribe el primero.